
証券口座乗っ取り被害者を狙う「【最大1億円補償】不正アクセス被害に関する重要なお知らせ」というフィッシング詐欺メール
公開日:
証券口座乗っ取り被害者を狙う、「【最大1億円補償】不正アクセス被害に関する重要なお知らせ」というフィッシング詐欺メールが確認されています。
メール本文は以下の通り。
平素よりSBI証券をご利用いただき、誠にありがとうございます。
昨今のフィッシング詐欺や不正アクセス被害の拡大に伴い、証券会社10社による最大1億円の補償対応が決定されました。
弊社でもこの取り決めに基づき、不正アクセスによる被害に遭われたお客さまへ最大1億円の補償を個別に進めております。
つきましては、補償対象の確認と手続きのため、以下のリンクよりお早めにお手続きをお願いいたします:
補償手続きはこちらからご確認ください
※2025年5月20日までにご確認いただけない場合、補償対象外となる場合がございます。
お客様の大切な資産を守るため、何卒ご対応をお願いいたします。
※本メールは送信専用です。返信には対応いたしかねます。
Copyright © 2025 SBI SECURITIES Co., Ltd. All rights reserved.
このメールの詳細について確認してみます。
1 2 |
From: "SBI 証券" <sbisec@vdvwtfz[.]top> Return-Path: <sbisec@vdvwtfz[.]top> |
送信者名はSBI証券となっていますが、送信元メールアドレス、Return-Pathともにvdvwtfz[.]topというドメインになっており、SBI証券とは無関係なドメインです。
Whois情報を確認してみると、
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 |
Domain: Domain Name: vdvwtfz[.]top Domain Name (Unicode): vdvwtfz[.]top Handle: D20250210G10001G_39828408-top Status: active Port43: whois.nic.top Conformance: icann_rdap_response_profile_0 Conformance: icann_rdap_technical_implementation_guide_0 Conformance: icann_rdap_response_profile_1 Conformance: icann_rdap_technical_implementation_guide_1 Conformance: rdap_level_0 Notice: Title: Status Codes Description: For more information on domain status codes, please visit https://icann.org/epp Link: https://icann.org/epp Notice: Title: Terms of Use Description: For more information on domain status codes, please visit https://icann.org/epp Description: NOTICE: The expiration date displayed in this record is the date the Description: registrar's sponsorship of the domain name registration in the registry is Description: currently set to expire. This date does not necessarily reflect the expiration Description: date of the domain name registrant's agreement with the sponsoring Description: registrar. Users may consult the sponsoring registrar's Whois database to Description: view the registrar's reported date of expiration for this registration. Description: TERMS OF USE: The information in the Whois database is collected through ICANN-accredited registrars. Jiangsu bangning science & technology Co., Ltd(“BANGNING”) make this information available to you and do not guarantee its accuracy or completeness. By submitting a whois query, you agree to abide by the following terms of use: you agree that you may use this data only for lawful purposes and that under no circumstances will you use this data to: (1) to allow, enable, or otherwise support the transmission of mass unsolicited, commercial advertising or solicitations via direct mail, electronic mail, or by telephone; (2) in contravention of any applicable data and privacy protection acts; or (3) to enable high volume, automated, electronic processes that apply to BANGNING (or its computer systems). Compilation, repackaging, dissemination, or other use of the WHOIS database in its entirety, or of a substantial portion thereof, is not allowed without BANGNING prior written permission. You agree not to use electronic processes that are automated and high-volume to access or query the whois database except as reasonably necessary to register domain names or modify existing registrations. BANGNING reserves the right to restrict your access to the whois database in its sole discretion to ensure operational stability. BANGNING may restrict or terminate your access to the whois database for failure to abide by these terms of use. BANGNING reserves the right to modify these terms at any time without prior or subsequent notification of any kind. Link: http://www.nic.top Notice: Title: RDDS Inaccuracy Complaint Form Description: URL of the ICANN RDDS Inaccuracy Complaint Form: https://icann.org/wicf Link: https://icann.org/wicf Notice: Title: Data Policy Type: object truncated due to authorization Description: The object does not contain all data due to lack of authorization. Link: https://rdap.zdnsgtld.com/top/domain/vdvwtfz.top. Link: https://whois.aliyun.com/rdap/domain/vdvwtfz.top Event: Action: registration Date: 2025-02-09T16:37:47.0Z Event: Action: expiration Date: 2026-02-09T16:37:47.0Z Event: Action: last changed Date: 2025-05-02T09:35:13.0Z Event: Action: last update of RDAP database Date: 2025-05-09T02:42:21.0Z Secure DNS: Delegation Signed: false Entity: Handle: C20250502C_98129226-top Remark: Title: REDACTED FOR PRIVACY Type: object redacted due to authorization Description: Some of the data in this object has been removed. Remark: Title: EMAIL REDACTED FOR PRIVACY Type: object redacted due to authorization Description: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant of the queried domain name. Link: https://rdap.zdnsgtld.com/top/entity/C20250502C_98129226-top Role: technical vCard version: 4.0 Entity: Handle: C20250502C_98129237-top Remark: Title: REDACTED FOR PRIVACY Type: object redacted due to authorization Description: Some of the data in this object has been removed. Remark: Title: EMAIL REDACTED FOR PRIVACY Type: object redacted due to authorization Description: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant of the queried domain name. Link: https://rdap.zdnsgtld.com/top/entity/C20250502C_98129237-top Role: registrant vCard version: 4.0 vCard adr: zhe jiang Entity: Handle: C20250502C_98129214-top Remark: Title: REDACTED FOR PRIVACY Type: object redacted due to authorization Description: Some of the data in this object has been removed. Remark: Title: EMAIL REDACTED FOR PRIVACY Type: object redacted due to authorization Description: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant of the queried domain name. Link: https://rdap.zdnsgtld.com/top/entity/C20250502C_98129214-top Role: administrative vCard version: 4.0 Entity: Handle: 1599 Public ID: Type: IANA Registrar ID Identifier: 1599 Link: https://rdap.zdnsgtld.com/top/entity/1599 Role: registrar vCard version: 4.0 vCard fn: 阿里云计算有限公司 vCard email: regadmin@list.alibaba-inc.com vCard tel: tel:15117928659 vCard tel: 65985438 vCard adr: 北京 vCard adr: 北京 vCard adr: 100120 Entity: Handle: not applicable Role: abuse vCard version: 4.0 vCard fn: 阿里云 vCard org: 阿里云计算有限公司 vCard email: DomainAbuse@service.aliyun.com vCard tel: tel:95187 vCard tel: 95187 vCard adr: 北京 vCard adr: 北京 vCard adr: 100120 Nameserver: Nameserver: dns13.hichina.com. Nameserver (Unicode): dns13.hichina.com. Link: https://rdap.zdnsgtld.com/top/nameserver/dns13.hichina.com Nameserver: Nameserver: dns14.hichina.com. Nameserver (Unicode): dns14.hichina.com. Link: https://rdap.zdnsgtld.com/top/nameserver/dns14.hichina.com |
このドメインは中国で登録されており、ネームサーバーも中国のものです。
送信元のサーバーを調べてみます。
1 |
Received: from mail5.vdvwtfz[.]top (unknown [155.94.173[.]112]) |
155.94.173[.]112というIPアドレスが出てきました。
これはアメリカ、カリフォルニア州のサーバーで、アメリカのメールマーケティングプロバイダの管理するものでした。
次にメール本文中にあるリンク先について調べてみます。
リンク先は、
1 |
https://zrqce--bxyg3-eyeze--98-workers-dev.translate[.]goog/?_x_tr_sch=&_x_tr_sl=jp&_x_tr_tl=ja |
となっていますが、
1 |
https://site4-sbisec.pvvfu[.]shop/page/#/ |
にリダイレクトされる仕組みになっています。
site4-sbisec.pvvfu[.]shopを見てみると、このようにSBI証券のフィッシング詐欺サイトが存在しました。

IPアドレスは47.242.61[.]230となっており、ロケーションは香港、中国アリババクラウドが使用されていることが分かりました。
【最大1億円補償】不正アクセス被害に関する重要なお知らせ、というメールは中国のサーバーで運用されているSBI証券を模したフィッシング詐欺サイトへの誘導を目的としたものです。
くれぐれもこうしたメールのリンクをクリックすることがないようご注意ください。